Samsung Integrated Management System的Data Management Server (DMS) 1.4.3之前版本中的集成web服务器的认证表中存在SQL注入漏洞。由于某些未明输入还没有经过正确过滤就被用于SQL查询,远程攻击者可以利用该漏洞执行任意SQL命令。
Samsung Integrated Management System的Data Management Server (DMS) 1.4.3之前版本中的集成web服务器的认证表中存在SQL注入漏洞。由于某些未明输入还没有经过正确过滤就被用于SQL查询,远程攻击者可以利用该漏洞执行任意SQL命令。